Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en O-RAN (CVE-2023-41627)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
01/09/2023
Última modificación:
14/12/2023

Descripción

O-RAN Software Community ric-plt-lib-rmr v4.9.0 no valida la fuente de las tablas de enrutamiento que recibe, permitiendo potencialmente a los atacantes enviar tablas de enrutamiento falsificadas al dispositivo.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:o-ran-sc:ric_message_router:4.9.0:*:*:*:*:*:*:*